跳至主內容

Android 多個漏洞

最後更新 2025年02月06日 發佈日期: 2025年02月04日 298 觀看次數

風險: 中度風險

類型: 操作系統 - 流動裝置及操作系統

類型: 流動裝置及操作系統

於 Android 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及權限提升。

 

注意:

CVE-2024-53104 正在被廣泛利用。Linux 核心在 USB Video Class (UVC) 驅動程式的 uvc_parse_streaming 元件中存在一個越界寫入漏洞,這允許實體攻擊者觸發權限提升。由於利用該漏洞需要與惡意硬件進行物理連接,因此風險等級仍然為中度風險。

 

[更新於 2025-02-06]

更新說明、資料來源及相關連結。